Specjalista ds. Cyberbezpieczeństwa - Incident Response/SIEM
116 - 120 PLN/ godz.B2B
MidInne·B2B
#407096·Dodano 3 dni temu·3
Źródło: justjoin.itTech Stack / Keywords
SIEMIDSIPSVirustotalSandboxWiresharktcpdumpGCIHCISSP
Firma i stanowisko
Projekt realizowany dla dużej organizacji infrastrukturalnej w zakresie cyberbezpieczeństwa.
Wymagania
- Praktyczna znajomość systemów klasy SIEM.
- Doświadczenie w kompleksowym zarządzaniu incydentami bezpieczeństwa – od wykrycia do rozwiązania.
- Znajomość zagrożeń i technik cyberataków, m.in. phishing, ransomware, DDoS, APT, SQL Injection, XSS.
- Umiejętność identyfikowania i analizowania malware.
- Doświadczenie z narzędziami VirusTotal, Sandbox lub podobnymi.
- Praktyczna znajomość Wireshark i tcpdump.
- Umiejętność przeprowadzania analizy przyczynowej incydentów oraz oceny ryzyka.
- Umiejętność właściwego określania priorytetu i krytyczności incydentów.
- Doświadczenie we współpracy z zespołami IT przy rozwiązywaniu incydentów bezpieczeństwa.
Nice to have:
- Co najmniej jeden certyfikat lub szkolenie z obszaru cyberbezpieczeństwa, np.:
- GCIH – GIAC Certified Incident Handler
- CISSP
- CEH – Certified Ethical Hacker
- CompTIA Security+
- Szkolenia z zakresu nowych zagrożeń, analizy malware lub Incident Response.
Obowiązki
- Nadzorowanie systemów kontroli bezpieczeństwa, w tym SIEM, firewalli oraz IDS/IPS.
- Monitorowanie infrastruktury IT pod kątem nietypowych i podejrzanych aktywności.
- Kwalifikacja i klasyfikacja incydentów bezpieczeństwa.
- Reagowanie na incydenty IT Security oraz koordynowanie procesu ich obsługi.
- Identyfikowanie źródeł i przyczyn incydentów oraz przeprowadzanie Root Cause Analysis.
- Podejmowanie działań naprawczych i rekomendowanie zmian w infrastrukturze bezpieczeństwa.
- Analiza złośliwego oprogramowania z wykorzystaniem m.in. VirusTotal i Sandbox.
- Analiza ruchu sieciowego przy użyciu Wireshark i tcpdump.
- Ocena poziomu ryzyka i priorytetyzacja incydentów.
- Przygotowywanie raportów dotyczących incydentów i podjętych działań.
- Tworzenie i aktualizacja procedur Incident Response.
- Udział w tworzeniu i testowaniu planów Disaster Recovery (DRP) oraz Business Continuity (BCP).
- Udział w audytach bezpieczeństwa.
- Współpraca z administratorami systemów, zespołami developerskimi i zespołami infrastrukturalnymi.
Benefity
- Praca w modelu hybrydowym: tydzień zdalnie, tydzień stacjonarnie w Warszawie.
- Możliwość pracy do 12 dni w biurze miesięcznie.
- Stawka do 116–120 PLN/h na umowie B2B.
- Projekt na około 6 miesięcy z możliwością przedłużenia.
Inne informacje
Informujemy, że administratorem danych jest Crestt z siedzibą w Warszawie, ul. Rejtana 17. Podanie danych obowiązkowych jest konieczne do przeprowadzenia procesu rekrutacji. Dane będą przetwarzane zgodnie z obowiązującymi przepisami na potrzeby rekrutacji i ewentualnych przyszłych procesów. Zgoda na przetwarzanie danych może zostać wycofana w każdej chwili.
CRESTT sp. z o.o.
11 aktywnych ofert